平台
cisco
组件
cisco-aci-multi-site-orchestrator
CVE-2021-1388 是 Cisco ACI Multi-Site Orchestrator (MSO) 中的一个身份验证绕过漏洞。该漏洞源于 Application Services Engine 上的特定 API 端点不正确的令牌验证。成功利用此漏洞可能允许攻击者获取具有管理员级别权限的令牌,从而控制受影响的 MSO 和管理的 Cisco Application Policy Infrastructure。目前,受影响的版本范围未知,建议尽快采取措施。
攻击者可以利用此漏洞绕过身份验证,从而获得对 Cisco ACI Multi-Site Orchestrator 的未经授权访问。通过获取管理员级别的令牌,攻击者可以执行各种恶意操作,包括修改配置、窃取敏感数据、甚至完全控制受影响的设备。这种控制可能导致网络中断、数据泄露和严重的业务影响。由于该漏洞允许未经身份验证的访问,因此其潜在影响非常大,可能影响整个网络基础设施。类似于其他身份验证绕过漏洞,此漏洞可能被用于横向移动,进一步扩大攻击范围。
该漏洞已公开披露,且 CVSS 评分为 10 (严重),表明其具有高度的利用可能性。目前尚无公开的 PoC 代码,但由于漏洞的严重性,预计未来可能会出现。CISA 尚未将其添加到 KEV 目录,但建议密切关注相关安全公告。攻击者可能会积极寻找利用此漏洞的机会,因此应尽快采取缓解措施。
Organizations heavily reliant on Cisco ACI Multi-Site Orchestrator for network automation and management are at significant risk. Specifically, environments with exposed API endpoints or those lacking robust access controls are particularly vulnerable. Shared hosting environments utilizing ACI MSO could also be affected, as a compromised tenant could potentially exploit this vulnerability to gain access to other tenants' resources.
• linux / server: Monitor system logs (journalctl) for unusual API requests or authentication attempts. Look for patterns indicative of token manipulation.
journalctl -u aci-ms-orchestrator -f | grep -i "authentication bypass"• cisco: Use Cisco's security monitoring tools to detect unauthorized API access attempts. Review Cisco Security Advisories for specific detection signatures. • generic web: Monitor network traffic for requests to the vulnerable API endpoint. Use intrusion detection systems (IDS) to identify suspicious patterns. • generic web: Check access logs for unusual user agent strings or IP addresses attempting to access the API endpoint.
disclosure
漏洞利用状态
EPSS
1.96% (83% 百分位)
CVSS 向量
由于受影响的版本范围未知,目前没有直接的升级修复方案。作为临时缓解措施,建议禁用或限制对受影响的 API 端点的访问。实施严格的访问控制策略,确保只有授权用户才能访问 MSO。此外,监控 API 端点的活动,以检测任何可疑行为。考虑使用 Web 应用防火墙 (WAF) 来过滤恶意请求。在升级到官方修复版本后,请验证令牌验证机制是否正常工作,以确保漏洞已成功修复。
将思科 ACI 多站点编排软件更新到不受影响的版本。请参阅思科的安全公告以获取更多详细信息和具体的更新说明。
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2021-1388 是 Cisco ACI Multi-Site Orchestrator 中的一个身份验证绕过漏洞,攻击者可以通过发送精心制作的请求绕过身份验证,获取管理员级别的令牌。
如果您正在使用 Cisco ACI Multi-Site Orchestrator,并且版本小于等于 n/a,则可能受到此漏洞的影响。请尽快采取缓解措施。
目前没有直接的升级修复方案。建议禁用或限制对受影响的 API 端点的访问,并监控 API 活动。
虽然目前尚无公开的 PoC 代码,但由于漏洞的严重性,预计未来可能会出现。建议密切关注相关安全公告。
请访问 Cisco 安全公告页面,搜索 CVE-2021-1388 以获取官方信息:https://sec.cisco.com/